DMARC не работает сам по себе — только в связке с SPF и DKIM. Эта запись отвечает на вопрос «Что получателю делать с письмами, у которых некорректные SPF и DKIM?». Есть три варианта:
- none — ничего не делать. В этом случае письмо отправится по адресу.
- quarantine — отправить письмо по адресу, но положить его в папку «Спам».
- reject — не отправлять письмо. Это самый строгий вариант.
Политика reject выглядит самой безопасной. Но её стоит использовать только если:
- Вы точно знаете, что прямо сейчас от вашего имени шлют спам.
- Вы перепроверили белый список и включили туда все нужные домены и сервисы — софт для рассылок, CRM-системы, SMTP для транзакционных писем, платёжные системы и др.
В противном случае reject приведёт к ложным срабатываниям — например, до клиентов не дойдут важные уведомления.